⚡️Сотрудники используют нейросети без вашего ведома? Это теневой ИИ.
Теневой ИИ (shadow AI) — это использование сотрудниками внешних ИИ-сервисов без согласования с ИТ- и ИБ- подразделениями.
В такие сервисы могут утечь конфиденциальные данные компании: информация о клиентах и сотрудниках, исходный код, API-ключи, коммерческая тайна. Это приводит к потере контроля над данными, повышает риск утечек и нарушает требования информационной безопасности.
Собрали важные рекомендации, которые помогут снизить риски использования теневого ИИ:
1️⃣ Разработать и внедрить политику использования ИИ в организации.
Сотрудники должны четко понимать, какие инструменты разрешены для работы.
2️⃣ Адаптировать политики кибербезопасности.
Обновите правила под новые сценарии утечек, связанные с применением ИИ.
3️⃣ Обучить сотрудников правилам работы с ИИ в корпоративной среде.
Регулярное обучение снижает вероятность передачи чувствительных данных в сторонние сервисы.
4️⃣ Провести инвентаризацию и классификацию информационных активов.
Компания должна точно знать, какие важные данные требуют особого контроля при использовании ИИ-инструментов, а какие категорически запрещено передавать внешним сервисам.
А ваш бизнес уже использует ИИ в рабочих процессах?
👍🏻 — Да
❤️ — Оцениваем возможности внедрения
🤝 — Пока нет, но интересно
#МФ_Кибербез
Теневой ИИ (shadow AI) — это использование сотрудниками внешних ИИ-сервисов без согласования с ИТ- и ИБ- подразделениями.
В такие сервисы могут утечь конфиденциальные данные компании: информация о клиентах и сотрудниках, исходный код, API-ключи, коммерческая тайна. Это приводит к потере контроля над данными, повышает риск утечек и нарушает требования информационной безопасности.
Собрали важные рекомендации, которые помогут снизить риски использования теневого ИИ:
1️⃣ Разработать и внедрить политику использования ИИ в организации.
Сотрудники должны четко понимать, какие инструменты разрешены для работы.
2️⃣ Адаптировать политики кибербезопасности.
Обновите правила под новые сценарии утечек, связанные с применением ИИ.
3️⃣ Обучить сотрудников правилам работы с ИИ в корпоративной среде.
Регулярное обучение снижает вероятность передачи чувствительных данных в сторонние сервисы.
4️⃣ Провести инвентаризацию и классификацию информационных активов.
Компания должна точно знать, какие важные данные требуют особого контроля при использовании ИИ-инструментов, а какие категорически запрещено передавать внешним сервисам.
А ваш бизнес уже использует ИИ в рабочих процессах?
👍🏻 — Да
❤️ — Оцениваем возможности внедрения
🤝 — Пока нет, но интересно
#МФ_Кибербез